约有 7 项符合查询结果, 以下是第 1 - 1项。
费时 < 1 秒。
请问应该怎么理解这个现象?用ln命令不是显示出来了吗?
Posted in WinDbg
by
Dic4000
on 2015-11-27
Windbg打开一个中文名称的exe文件,加载后command面板关于“Executable search path”的信息有一个是乱码:Executable search path is: ModLoad: 00f70000 00f8c000 绾疌鑷虫眹缂?exeModLoad: 77100000 77280000 ntdll.dllModLoad: 76440000 76550000 C:\Windows\syswow64\kernel32.dllModLoad: 76660000 766a7000 C:\Windows\syswow64\KERNELBASE.dllModLoad: 5a180000 5a33f000 ...
Posted in WinDbg
by
Dic4000
on 2015-11-26
在调试时,我用ln命令可以显示出一个Symbol,但用x命令对它进行引用却什么结果都没有,不知道是什么原因?命令:ln 00a75858H结果:0:000> ln 00a75858H(00a75858) _______exe!`string' | (00a75860) _______exe!`string'但反过来用命令对它进行解析却什么也没得到:x _______exe!`string'Symbol中出现了 ` 和‘ 这两个标号,有什么特殊含义没?如何能引用到它们?
Posted in WinDbg
by
Dic4000
on 2015-11-26
谢谢楼上的回复,但第二个回答我还是没有弄懂。你是说“x main!_NULL_IMPORT_DESCRIPTOR”命令运行后的结果就是汇编语句“offset main!_NULL_IMPORT_DESCRIPTOR”的结果吗?可这样对不上啊,你看我新的截图:main模块的地址范围: 00cd0000H ~ 00cf7000Hx main!main ...
Posted in WinDbg
by
Dic4000
on 2015-10-16
很感谢你的回复,让我知道我弄错的概念了(汇编也刚刚开始学,很多概念也没理解到位~~~)。我把 main!_NULL_IMPORT_DESCRIPTOR 这个Symbol的地址的值(0x011d126)当成了Offset(偏移量),我一直以为 地址的偏移量是基于0开始的,所以地址就相当于偏移量了。 我现在还有2个问题想请教下:1: offset main!_NULL_IMPORT_DESCRIPTOR 这个语句所取到的偏移量不是基于0计算得到的,那么它是基于哪个位置(段)的呢?2:Windbg中有没有什么命令或方式可以得到类似于 offset main!_NULL_IMPORT_DESCRIPTOR ...
Posted in WinDbg
by
Dic4000
on 2015-10-15
我是一个WinDbg初学者,刚刚来到这里的论坛,目前我在学习调试一个简单的C程序时遇到了一个问题,搜索了很长时间,也没找到一个明确的答案,希望大家能给我点提示。程序如下:#include<stdio.h>int main(void){ int a = 1235; const char *str = ''abcdef''; printf(''a=%d,str=%s\n'', a, str); int b = 9; int sum = SumX(a, b, 3, 1); printf(''sum=%d'', sum); return 0;}int SumX(int a, int b, int d, int e){ int c = a + b; return c;}在汇编模式下跟踪到 ...
Posted in WinDbg
by
Dic4000
on 2015-10-13